Об услуге

Поможем отследить актуальные и специфические для вашего бизнеса угрозы, а также дать аналитикам SOC дополнительные «зацепки» выбора подозрительных событий для изучения. TI-feeds — это потоки индикаторов компрометации (IoC) различного уровня: от конкретных IP до аналитических отчётов экспертных центров ИБ, которыми на бесплатной или коммерческой основе обмениваются компании, производители решений по информационной безопасности или некоммерческие организации, например, регуляторы.

Встроим системы класса TI Platform для автоматизации управления информацией о наиболее распространённых угрозах и приведения фидов о них к единому виду, а также агрегации, обогащения, поиска связей, приоритезации, распространения на средства защиты, устаревания и удаления.

Актуально, если

1

Выстроен процесс мониторинга и управления инцидентами ИБ;

2

Мониторинг техник злоумышленников считается полным и аналитики справляются с общим потоком инцидентов;

3

Необходимо дать аналитикам дополнительные входные точки расследования или сократить время готовности SOC к выявлению новых, нетиповых атак.

Мы предлагаем:

Услуги по интеграции любых TI-фидов или TIP систем для решений Security Vision TIP, R-Vision TIP, PT CybSi, Kaspersky CyberTrace, а также замену на указанные любые существующие TIP решения;

Услуги по сопровождению TIP систем для решений Security Vision TIP, R-Vision TIP, PT CybSi, Kaspersky CyberTrace, включая поддержание работоспособности, консультацию и обучение персонала, модернизацию, разработку интеграций, настройку механизмов обработки IoC и т.д.

Этапы типового внедрения

1

Обследование существующей инфраструктуры, процессов, сбор требований.

2

Разработка и согласование технико-рабочего проекта и эксплуатационной документации.

3

Интеграция системы или фида.

4

Приёмно-сдаточные испытания и ввод в эксплуатацию.

5

Сопровождение системы или механизмов интеграции фида.

Получить консультацию

Обсудите с нашими экспертами, как повысить безопасность и эффективность ИТ и ИБ-систем